Taproot对比特币合约来说,实现了交易成本极小化与隐私极大化,但仍无法做到资金流向和数额隐匿。
Taproot对于比特币合约来说,即实现了交易成本极小化,又使得隐私极大化。
生活中的合约、合同通常有以下一些特征:
通常,合约是双方或多方的。
合约的双方并不绝对信任对方,如果可以绝对信任对方,则不需要合约。
合约的双方一般假设对方大概率会履约:如果还没交易就已经认为对方不会履约,可能会选择不交易,或使用一些合约条款保证对方履约。
设计正确的合约,应该让双方在履约的情况下均会得到较大利益
因此在绝大部份情况下,合约都不会有争议,双方都会合作实行合约条款。在这种情况下,合约条款一般会得到保密,不为第三方所知。
基于Solana的游戏平台Arcade2Earn完成320万美元融资:金色财经报道,基于Solana的游戏平台 Arcade2Earn在 Crypto.com Capital 领投的种子轮融资中筹集了 320 万美元。其他投资者包括Solana Ventures、Shima Capital、KuCoin Labs 和 GSR。
Arcade 联合创始人 Jaleel Menifee表示,这笔资金是通过一项简单的未来代币协议 (SAFT)实现的,该公司的实用代币被称为街机。[2022/10/20 16:30:36]
若过程中出现争议的情况,需要由第三方机构进行仲裁。在这种情况下,合约条款需要公开,提供给律师、法官等。
比特币链上是可以写简单合约的,例如n/m式的多重签名机制、闪电网络等。区块链的合约通常称为智能合约。
美股三大指数集体收涨,标普500指数涨0.34%:金色财经报道,美股三大指数集体收涨,纳指涨0.74%,标普500指数涨0.34%,道指涨0.1%。[2022/9/15 6:57:07]
所有合约的特性都适用于智能合约,只是区块链规则担当了仲裁的角色,换言之CodeisLaw。
但现在比特币的智能合约,不论是2009年中本聪的原始设计,2012年出现的P2SH,还是2017年的隔离见证(P2WSH),都有一个共同的问题:无论立约双方是否合作,合约内容必须完全公开,即合约脚本必须公开。当花费时必须提供合约脚本全部内容才能进行校验。
公开合约内容主要带来两个问题:
交易成本:智能合约一般都需要多个签名,加上合约内容脚本本身,占用更多区块空间,令交易手续费上升。
芯片制造商英伟达的加密采矿芯片收入继续下降:金色财经报道,芯片巨头英伟达(Nvidia)表示,截至7月31日的2023财年第二季度,其加密货币采矿处理器(CMP)的销售额“很少”,低于一年前的2.66亿美元。英伟达曾用同样的术语来描述上一季度的CMP销售额,它当时指出CMP拖累了其“OEM和其他”业务部门的收入。
英伟达首席财务官称,“OEM和其他”业务部门第二季度的整体收入比去年同期下降了66%,至1.4亿美元,主要是受笔记本OEM销售下降的影响。“OEM和其他”业务部门只贡献了第二季度总收入的约2%。
根据FactSet的数据,Nvidia第二季度总收入为67亿美元,符合市场平均预期。8月初,Nvidia称其预计收入为67亿美元,远低于之前81亿美元的预期,主要原因是游戏收入减少。(CoinDesk)[2022/8/25 12:46:48]
隐私问题:第三方可以监控区块链数据,通过合约内容的特征,追踪资金的流向和推断合约参与者的身份。
Hashflow完成2500万美元A轮融资,Dragonfly Capital等参投:7月21日消息,去中心化交易协议 Hashflow 完成 2500 万美元 A 轮融资,估值为 4 亿美元, Electric Capital、Dragonfly Capital Partners、LedgerPrime 和 Balaji Srinivasan 等原有投资者,Jump Crypto、Wintermute Trading、GSR、Kronos Research、Altonomy、Coinbase Ventures、Kraken Ventures、Fabric Ventures、Evernew Capital、Spacewhale Capital 等新投资者,以及 Meltem Demirors、Anthony Sassano 和 Jason Choi 等天使投资人参投。(businesswire)[2022/7/21 2:29:46]
ECDSA
ECDSA是比特币诞生到现在唯一的签名验证机制。
数字签名是比特币认证交易合法性的最重要手段,确权的唯一标准。
自2009年以来,比特币均使用ECDSA为数字签名标准,包括P2PK和P2PKH,以及2012年的P2SH,2017年的P2WPKH和P2WSH。
比特币的公/私钥系统是线性的,因此我们可以把多个私钥相加,也可以把对应的多个公钥相加,这样产生的新私钥和新公钥仍然是一对。这是HD钱包的理论基础。
但ECDSA的签名是非线性的,因此简单的把多个签名结果加起来,则不再是有效的签名。
因此一直以来,比特币的多签交易均需要在区块链公开多个签名,问题和智能合约相同。
201方的多方签名人数的理论极限。
Schnorr
再说一下Schnorr签名算法。
Schnorr签名的专利于2008年才失效,当时没有广泛的开源实现及应用,所以2009年诞生的比特币也没有使用,中本聪还是比较谨慎的。签名算法通常是需要深厚的数学理论基础才能设计。一个小的理解偏差、编码错误则可能导致严重问题。
Schnorr签名使用的公/私钥系统和ECDSA相同,因此现有的私钥管理(如BIP32)可以继续使用。
Schnorr和ECDSA的区别在于:Schnorr签名是线性的。对于同一内容X,如果用多个私钥各自签名,然后把对应的多个公钥相加,再把多个签名相加,得出的新签名会是新公钥对内容X的有效签名。
利用这个特性,签名人数没有理论极限。只要各方一致合作,就可以把签名相加起来,看起来和单方签名无异。
Schnorr签名算法的安全性于2012年得到数学证明。
Taproot解决的问题
Taproot以Schnorr签名算法为基础。
以Taproot进行的智能合约,如果双方合作,不但无需公开合约内容,而且交易会和最简单普遍的单方签名交易看起来没有分别。即交易成本极小化及隐私极大化。
如果双方不合作,申诉方仍需要公开合约脚本内容以供区块链仲裁,暴露脚本全部或部分内容,由节点验证执行之。
通过使用MAST,申诉方只需要公开合约的相关部分,而非所有合约条款,也因此尽量降低交易成本和对隐私的影响。合约可能有多条执行路径,仅公布即将执行的路径即可。
Taproot没有解决的问题
Taproot没有把交易金额隐藏,因此仍可以通过分析输入和输出金额估计资金流向。Taproot地址和旧式地址一样,会在区块链公开。如果使用者重复使用Taproot地址,那和重复使用旧式地址有相同的隐私问题:太多交易信息集中在一个地址上。
总结
比特币在隐私方向上,有两大待攻克的难题。一是流向隐匿,这在UTXO系统里是比较棘手的;二是金额隐匿,可以通过类似Grin的技术来解决,需要扩展区块或分叉来实现。
即使上述两大难点并没有解决掉,但Taproot对于比特币合约来说,即实现了交易成本极小化,又使得隐私极大化。还是一个显著的进步。
来源链接:card.weibo.com
原文标题:《Taproot简介之二》
撰文:潘志彪,币印创始人
来源:金色财经
金色财经区块链12月1日讯??就在上一次价格巅峰将近三年之后,比特币如今终于再次站上新高峰,来到19800美元并创下历史新高,但是市场会就此“满足”吗?或许对于加密货币社区而言.
1900/1/1 0:00:00面对金融市场,有人盆满钵满,那就自然有人血本无归。这就是市场上所谓的二八定律,投资本身就是有风险的,所以做这个一定要理性,虽然赚钱很容易但是亏钱一样很容易。有一句话说的对,三分技术七分心态.
1900/1/1 0:00:00合约没有方向,是被大海拍打的浪,方向没有导航,是进入虎口的羊,不妨联系本人,跟上操作,愿你不再迷茫,成为孤独风中一匹狼!ETH行情分析:近期行情走势波动较为偏大。正是我们把握大行情的好时机.
1900/1/1 0:00:00交易中止盈是实现真正获利的方法,如若是止损的话,那就仅仅就是保存本金。投资者怎么样做到止盈呢?当然它与止损一样也是有一定的核心逻辑的.
1900/1/1 0:00:00“Vitalik,Gavin?Wood,胡安,这是我见过的嘉宾阵容最豪华的圆桌会议了!”10?月?27?日,在上海召开的第六届区块链全球峰会上,一位连夜坐车赶来参加会议的区块链爱好者激动地说道.
1900/1/1 0:00:00文|梁雨山火星财经APP一线12月2日报道,根据Glassnode提供数据,11月约有1960万比特币地址发送或接受BTC,达历史第三高,仅次于2018年1月和2017年12月数据.
1900/1/1 0:00:00